CVE-2006-1045
El motor de renderizado HTML en Mozilla Thunderbird 1.5, cuando está habilitada la opción "Bloquear la carga de imágenes remotas en mensajes de correo", no...
- Publicado
- 7 mar 2006
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 28 feb 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:NBajo · próximos 30 días
- Percentil
- 91,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El motor de renderizado HTML en Mozilla Thunderbird 1.5, cuando está habilitada la opción "Bloquear la carga de imágenes remotas en mensajes de correo", no bloquea adecuadamente las imágenes externas de los adjuntos HTML en línea, lo que podría permitir a atacantes remotos obtener información sensible, como la versión de la aplicación o la dirección IP, cuando el usuario lee el correo y se accede a la imagen externa.
Fuentes
1Crashfr · php · 28 feb 2006
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.